1. PI 牌照法定准入條件與營運實質要求
管理實質與“四眼原則” (四眼原則)
申請人須證明機構在馬耳他受到有效指導和管理,並配置與業務相稱的董事及高階主管。MFSA會審查“四眼原則”、實際履職及本地實質;MLRO的任職、居住、僱用和可外包範圍須依馬耳他AML/CFT規則及FIAU/MFSA個案要求確定,不能一律寫成嚴禁外包。
法定初始資本與持續自有資金
PI初始資本依服務類型分級:適用12.5萬、5萬或2萬歐元門檻。獲授權後亦須依適用方法持續計算自有資金;MFSA可依法依個案調整,初始資本、持續自有資金和營運預算須分開核對。
適格性評估 (適合性測試)
行政管理機構成員、實際負責經營人員、關鍵控制職能及直接或間接合資格持股股東會接受聲譽、經驗、投入、財務穩健性、控制鍊及資金與財富來源審查。個人問捲和支持文件依當期MFSA表格及個案確定。
客戶資金隔離機制 (保障)
PI不能將為支付服務收到的資金當作存款。超過適用時點仍持有的相關資金須依規則保障,可採用隔離帳戶/低風險資產或符合資格的保險/擔保方式;帳戶、機構、時點和返還安排須依實際服務確認。
2. 馬耳他PI相關制度變化與核驗邊界
- MiCA與PI權限邊界
MiCA加密資產服務授權與PSD2支付機構授權是不同製度。第三方企業是否持有MFSA的PI、EMI或MiCA授權,應透過MFSA名錄按法定名稱和權限核驗;保險監理IAIS文件不是馬耳他支付或加密資產法律依據,PI也不會自動賦予穩定幣服務權限。
- DORA持續義務
適用DORA的PI須維護ICT第三方安排資訊登記冊,並依主管機關當期通知、格式和期限提交。具體年度視窗可能調整,本頁不固定寫成每年1月1日至3月21日。
- MFSA收費須依當期規則覆核
申請、授權及年度監理費用應按提交或計費時有效的馬耳他《金融機構法》附屬收費規則及MFSA收費表核對。本頁現有資料不足以確認統一1萬歐元申請費及1.5萬歐元年度底價。
3. 法定申請文件清單 (提交要素)
三年期前瞻性財務預算模式及自有資金計算報告
內部控制制度與反洗錢/反恐融資(AML/CFT)程序手冊
客戶資金保障方法、帳戶或保險/擔保、記錄、對帳及返還安排
符合《數位營運韌性法案》(朵拉) 標準的 ICT 安全與災備計劃
關鍵人員與股東適當性問卷,以及以風險準備的資金及財富來源證明
4. MFSA申請、審查與持續營運流程
階段一:范围、治理與申請前準備
確認支付服務、PI類別、資本、股東、人員、馬耳他實際管理、客戶資金保障、反洗錢/反恐怖主義融資、ICT和外包。是否提交意向書或參加申請前會議按MFSA當期程序確定。
階段二:正式申請與實質審查
提交當期表格和支持文件。MFSA可要求補件或管理層說明;問詢次數、回覆期限和審查深度取決於個案,並非固定多輪程序。
階段三:取得原則性核准函 (原則上批准)
如MFSA發出附條件決定,申請人須在指定期限完成資本、治理、人員、ICT及客戶資金保障等條件;具體條件和證明形式由個案決定。
階段四:授權與持續合規
獲授權後機構須在權限和條件內經營,持續履行資本、客戶資金保障、治理、反洗錢/反恐怖主義融資、朵拉、審計及申報義務;與FIAU的登記或申報安排依適用AML/CFT規則辦理。
5. 資本、官方收費與商業營運成本邊界
| 費用類目 | 法定規費標準與預算評估 |
|---|---|
| 單次申請費 (不可退還) |
PI、EMI及其他權限的申請費用須按提交時有效的MFSA收費表確認。本頁未核驗「PI 1萬歐元、PI+EMI 1.5萬歐元」的統一組合收費。 |
| 法定初始資本 (持牌底線) |
全業務支付最低需 12.5萬歐元;支付啟動服務 (個人資訊服務計劃) 最低 5萬歐元;資金匯款服務最低 2萬歐元。 |
| 年度監管費 (固定+浮動機制) |
年度監理費用須依機構類別、獲準服務及當期收費規則計算。本頁未核驗1.5萬至2.5萬歐元底價及資產/交易額浮動比例。 |
| 架構與合規成本 (第三方審計及代理) |
人員、系統、審計、銀行和顧問費用屬於商業項目成本,應依實際業務及供應商報價編製,不是政府規費;MFSA沒有統一15萬至30萬歐元前期預算。 |
6. 申請風險與需要補強的證據
資金來源舉證瑕疵: 持股 10% 以上之股東提交的初始資金來源(SoW/SoF)證明文件不完整或有法律瑕疵,無法達到反洗錢合規審查的穿透要求。
實質營運不足:申請人須證明機構在馬耳他受到有效指導和管理,並配置適當人員。董事及MLRO的居住、僱用及外包安排須依個案及現行規則確認,不能把境外或外包一律寫成違法。
客戶資金保障未落實:採用隔離方式時須取得符合資格的帳戶安排;也應評估適用的保險/擔保方法。銀行或保險機構會獨立盡調,MFSA授權不會保證帳戶或保障工具獲批。
7. 公開名錄核驗與申請準備場景
區分PI、EMI與MiCA授權
查詢第三方企業時,應在MFSA名錄核對法定名稱、授權類別、獲準服務和目前狀態。MiCA加密資產服務授權不能直接寫成PI牌照,也不得把公開機構描述為港匯通客戶或監管背書。
馬耳他 PI 支付機構牌照申請準備場景 2
此場景用於說明常見申請準備、補件或持續合規事項,不代表具體客戶、審批週期或申請結果。實際要求由主管機關依個案審查。
8. 實務合規問答 (常問問題):法定條件與監理程序解析
空殼和完全缺乏馬耳他實際管理的安排通常不能滿足授權要求。申請人須證明至少兩名適當人員有效指導業務並具備本地管理實質;混凝土住宅、僱用和辦公安排由MFSA依業務及個案審查。
PI可在符合資格時透過跨境服務、代理商或分支通知進入其他EEA國家,但須等待適用程序完成並遵守東道國規則。通知不排除所有東道國消費者保護、AML/CFT或其他適用要求。
PI可提供MFSA核准的支付服務,包括適用的帳戶操作、轉帳、支付工具、收單、匯款、支付發起或帳戶資訊服務。PI不能發行電子貨幣,也不能把為支付服務所收到的資金當作存款。
初始資本依服務類型適用2萬、5萬或12.5萬歐元門檻;獲授權後亦須依適用方法計算持續自有資金。最終金額取決於獲準服務、業務數據和MFSA依法作出的個案調整。
申請時須提交擬任人員及治理安排,並證明人員能夠在授權前滿足條件。是否必須在特定階段簽署本地僱傭合約,以及MLRO的居住、僱用或外包安排,須依MFSA/FIAU當期要求及個案決定確認。
對資料完整的支付機構申請,PSD2框架規定主管機關通常在3個月內告知決定。申请准备、補件、附條件事項及第三方審核不計入同一口徑,官方不保證端到端6至12個月。
申請費及年度監理費須依提交或計費時有效的MFSA收費表及機構權限計算。本頁現有資料不足以確認1萬歐元申請費、1.5萬至2.5萬歐元底價及相關浮動比例。
應比較符合資格的隔離帳戶和保險/擔保方式,並向潛在合作機構提交真實業務、治理、資本與控制資料。港匯通可依範圍協調材料,但不能保證銀行、EMI或保險機構接受。
適用DORA的PI可在維持最終責任的前提下外包ICT,但須管理盡調、合約、訪問審計、分包、集中度、連續性和退出風險,並維護資訊登記冊。提交範圍、格式和期限依MFSA當期通知確認。
資金和財富來源不清、業務風險評估不足、治理人員不合適或客戶資金保障未落實都可能影響申請。MFSA依法定標準和全部資料決定,不能預斷任何單項必然直接拒絕。
符合馬耳他小型支付機構條件的主體可能適用登記路徑,但須滿足交易量、人員和其他限制,且不能使用EEA護照機制。是否適用及資本要求須依MFSA當期規則確認。
機構須履行適用的財務審計、資本、客戶資金保障、反洗錢/反恐怖主義融資、DORA及監管申報。是否需要獨立系統安全審計、具體FIAU問捲和提交頻率須依機構風險及當期MFSA/FIAU要求確認。
9. 官方監管與申請資料
| 官方資料 | 主要用途 | 連結 |
|---|---|---|
| MFSA 授權 | 核對馬耳他支付機構申請及授權入口 | MFSA授權頁面(英文) |
| 馬耳他《金融機構法》 | 核對PI法律基礎、支付服務和授權 | 官方法律文(英文PDF) |
| 歐盟PSD2 | 核對資本、授權、客戶資金保障及EEA通知框架 | EUR-Lex具體頁(英文) |
10. 相關法規、監理資料及延伸閱讀
| 資料類別 | 相關資料 |
|---|---|
| 發牌及監管機關 |